Protezione di ambienti di Microsoft Exchange Server › Creazione di un account utente di dominio per server Exchange
Creazione di un account utente di dominio per server Exchange
Per evitare problemi di configurazione automatica del server Exchange, assicurarsi di utilizzare un account di amministratore di dominio. Non sarà possibile, infatti, eseguire operazioni con un account di sistema locale. Se non risulta possibile utilizzare un account di amministratore di dominio, attenersi alla seguente procedura.
Nota: il metodo di reindirizzamento del traffico di rete scelto necessita anche di autorizzazioni per il completamento del processo. Gli scenari Exchange Server utilizzano normalmente i metodi di reindirizzamento DNS o di trasferimento dell'indirizzo IP.
- Creazione di un account utente di dominio. Questo account verrà utilizzato come account di servizio per CA ARCserve RHA. Impostare la scadenza della password su Mai. Se il criterio impostato prevede il rinnovo periodico della password, procedere manualmente per evitare l'interruzione degli scenari alla scadenza della password.
- Assegnare l'account di servizio del Modulo CA ARCserve RHA al gruppo di amministratori locali sul server master e di replica. Se all'account di servizio del modulo CA ARCserve RHA non vengono concessi i privilegi di amministratore locale , sarà necessario concedere all'account diritti di accesso completo a tutte le directory contenenti i dati da replicare sui server master e di replica.
- Assegnare il nuovo account di servizio creato al servizio del modulo CA ARCserve RHA sui server master e di replica.
- Fare clic su Start, Impostazioni, Pannello di controllo, Strumenti di amministrazione, LocalSecurityPolicy.
- Aprire i criteri locali.
- Selezionare la gestione dei diritti utente.
- Andare ad Accedi come servizio.
- Fare clic con il pulsante destro del mouse su Accedi come servizio, quindi andare a Proprietà.
- Confermare che l'account di servizio del modulo compaia nell'elenco. Per aggiungerlo, fare clic su Aggiungi utente o Aggiungi gruppo.
- Nel campo di selezione utenti e gruppi, assicurarsi che la posizione di destinazione sia impostata sul dominio e aggiungere l'account di servizio del modulo.
- Fare clic su OK per chiudere la finestra di dialogo di aggiunta utenti e gruppi.
- Fare clic su OK per chiudere la finestra di dialogo delle proprietà di accesso come servizio.
- Ripetere questa procedura su tutti i server presenti nello scenario.
- Concedere al servizio del modulo i privilegi completi di amministratore di Exchange.
- Aprire il Gestore di sistema di Exchange e selezionare il dominio Exchange.
- Scegliere Azione, Delega controllo.
- Quando viene visualizzata la procedura guidata di delega amministrazione di Exchange, fare clic su Avanti.
- Fare clic su Aggiungi.
- Fare clic su Sfoglia.
- Modificare la posizione da impostare come dominio.
- Immettere il nome dell'account di servizio del modulo.
- Fare clic su OK per aggiungere l'account.
- Fare clic su OK nella finestra di delega controllo.
- Fare clic su Avanti per concludere la procedura guidata di delega amministrazione di Exchange.
- Assegnare all'account di servizio del modulo le autorizzazioni appropriate per l'oggetto utente dell'account di servizio del modulo.
- Aprire Modifica ADSI.
- Connettersi al dominio.
- Aprire l'unità organizzativa contenente gli oggetti utente. Per impostazione predefinita, l'unità è CN=Users.
- Trovare l'oggetto dell'account di servizio del modulo. Account di servizio del modulo CN=CA ARCserve RHA
- Fare clic con il pulsante destro del mouse sull'oggetto, quindi selezionare Proprietà.
- Fare clic sulla scheda Protezione.
- Fare clic su Aggiungi.
- Aggiungere l'account di servizio del modulo.
- Impostare le autorizzazioni su Controllo totale.
- Assegnare le autorizzazioni complete al record A o host del record del server principale nella zona DNS.
- Fare clic con il pulsante destro del mouse sul record A del server principale, quindi selezionare Proprietà.
- Fare clic su Protezione.
- Selezionare i diritti di controllo totale per l'account di servizio CA ARCserve RHA.